Bug Bounty (Grade F) logo

Bug Bounty (Grade F)セキュリティテストをテストしたスキルが付与されるClaude AIのためのセキュリティテスト – グレードF。

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

このツールは、バグバウティーホントワークフローに関する包括的なツールを提供し、リコン、パイルチョーク、脆弱性ハンティング、LLM/セキュリティテスト、レポートに進むことで、幅広い脆弱性やテクニックのカバレッジを達成します。このツールにより、潜在的なセキュリティ問題への特定と検証を助け、実際の被害と悪用可能性に焦点を合わせています。

主な機能

  • リコン: サブドメイン識別、資産確認、指紋化、HackerOne スコープ、ソースコード 検査
  • パイルチョーク: 公開されたレポート、技術スタック研究、心の地図、脅威モデリング
  • 脆弱性ハンティング: IDOR、SSRF、XSS、認証回避、CSRF、レース条件、SQLi、XXE、ファイルアップロード、ビジネスロジクル、GraphQL、HTTP スムギング、キャッシュ ポイゾニング、OAuth、タイミング外側チャネル、OIDC、SSTI、サブドメイン テイクオーバー、クラウドミスコンフィギュレーション、ATO チェーン、エージェント アイクエス トートゥル
  • LLM/セキュリティテスト: チャットボット IDOR、プレインプジェクト インジェクション、間接的 インチョー、ASCII スムギング、エクスポート チャネル、コード ツールを介した RCE、システム プリンプト 抽出、ASI01-ASI10
  • レポート: 7-QUESTION ゲート 4 検証ゲート、人間のトーン ライタリング、脆弱性クラスに基づくテンプレート、CVSS 3.1、PoC ジェネレーション

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

リコンと脆弱性ハンティングの初期検出

ツールを使用して初期リコン、潜在的な脆弱性の特定、およびより検査対象とするための優先順位を付けるのを行います。

AI-プライバテスタセキュリティテスト

ツールのLLM/セキュリティテスト機能を使用して、AI-プライバテスタシステム、チャットボットなどの脆弱性を特定します

バグバウティーポイント流れスムージング

レポート機能を使用して見つかった結果を効率的に検証する、および見つかった結果を高品質のバグバウティーポイントレポートとする

メリット & デメリット

メリット

  • 全てのバグバウティーホント ステージをカバーする包括的なワークフロー
  • 幅広い脆弱性やテクニックをカバー
  • 実際の被害および悪用可能性に焦点を合わせ、優先順位が付けられた結果
  • ベターノーエクスペリエンストハント

デメリット

  • ツールの広範囲なスコープによる勉強時間が増加
  • 完全に理解し利用しやすくするために大きな時間投資が必要になる可能性
  • 実際の被害および悪用可能性に焦点を合わせすぎることでいくつかのユーザーが限られている可能性

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

How it works?

ツールは6相の非線形ワークフローで動作します: Recon → Map & Rank → Hunt → Validate → Report, with スコープはコードに適用してあり、7つのGate前に提出されるfindingの前にセキュリティチェックがあります。ワークフロードライバーは2種類あります。Plain English – どういうものかを説明し、自動では適用される関連するスキルがロードされます。2 ./ScaffoldとCLI – 作品フォルダの構造、ステートマネジメントおよびオーケストレーションが行われます。

Asked by Linda Petersen · Nov 16, 2025

What's inside?

The bundle contains 82 skills, auto‑loaded by topic with no need for explicit invocation. Coverage spans the external attack surface, including: - Web application hunting (13 skills: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect, etc.) - Authentication & identity (7 skills: auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO) - API & infrastructure (15 skills: GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE) - Advanced & concurrency (6 skills: race‑condition, HTTP smuggling, deserialization, cache‑poison) - Framework‑specific (4 skills: Next.js, Node.js, Laravel, Spring Boot) - Enterprise identity & cloud (3 skills: M365/Entra, Okta, cloud‑IAM‑deep) - Infrastructure & appliance (4 skills: VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM) - Red‑team tradecraft (4 skills: redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR) - Recon & OSINT (4 skills: web2‑recon, offensive‑osint, subdomain) - Workflow, reporting & specialized (11 skills: methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting) A full searchable catalog is available in docs/skills.md. The bundle also ships 15 slash commands (e.g., /hunt, /recon, /report) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Lucas Petit · Nov 12, 2025

What is this?

claude-bughunter は Claude Code スキルシステム用のドロップインスキルバンドルです。1回インストールすると Claude Code はチャットボットから退屈し、シニアバグハンティング研究者やレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRT マッピング、プラットフォーム CVE チェーン、ハイジーンを知っており、スコープ内に留まります。4層のスタックがあります: 1. Think — bb‑methodology + redteam‑mindset:5フェーズ非線形ワークフロー、クリティカルシンキングフレームワーク、レッドチームオペレーターの規律。 2. Hunt webapps — 681 件の HackerOne レポートから厳選した 48 のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 3. Hit the perimeter — エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL‑VPN アプライアンス、SharePoint、クラウド IAM):2024–2026 の最新 CVE チェーン+ポストクレデンシャルエスカレーション。 4. Ship it — トリアージ・バリデーション+レポーティング+エビデンス・ハイジーン:7クエスチョンゲート、VRT‑aware severity、OOS 反論、PII レダクション、レッドチームデリバラブル。 すべてはトピックで自動的にトリガーされます。テスト対象を英語で説明し、関連するスキルロードを指定してください。名前で呼び出す必要はありません。

Asked by Mohammed Al-Amin · Oct 29, 2025

質問する

東学サェソーの代替

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free
D
Docs Writer (Grade A)東学サェソー

セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"

(0)
Free